|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
|
IE7 sotto attacco
La notizia non fa stare tranquilli... MS ha confermato il problema e ci sta lavorando. Sotto IE7 è consigliabile attivare il DEP.
http://www.pcalsicuro.com/main/2008/...r-0day-attack/ Cosa dice MS: http://www.microsoft.com/technet/sec...ry/961051.mspx EDIT: MS ha promesso di rilasciare un Windows Update straordinario entro stasera mercoledì 17 dicembre 2008 (7-8 giorni dalla falla, un buon tempo di risposta. Il fix deve uscire in versione XP e Vista e per entrambi ci sono 27 lingue.). EDIT2: Uscito il fix intorno alle 19:00. Presente e scaricabile tramite WUS...
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!
Ultima modifica di hexaae : 18-12-2008 alle 01:22. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
ormai sono diversi mesi che da me è attivato. ma non potevano impostarlo di default?
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
|
Quote:
Se solo alla Sun si svegliassero con uno dei prossimi update... Tutti i plugin per IE7 dovrebbero funzionare bene con DEP attivo!
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!
|
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
Quote:
|
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jan 2006
Città: in quel di: Scafati (SA) Feedback:gigarobot, micanto1, shark555, ABCcletta, serbring, SHIVA>>LuR<<, wosni, alegallo,
Messaggi: 4321
|
a dire il vero con opera e firefox, anche sotto linux, java non mi ha mai dato problemi di crash
e neanche con vista e firefox quindi suppongo non sia tanto un problema della sun quello dei crash
__________________
Zalman Z9, LianLiHPC600w, AMD FX8320+CM Hyper412s+2x AC F12, 4x4gbKingston HyperX ddr31600, Asrock 970Extreme3, Sapphire7850dual-x2gb, Dell Ultrasharp u2713hm, Asus XonarDSX, Logitech x-540,Win7 x64 Pro, Acer Timeline X4830tg+Win8, Oppo r819+Nokia lumia 920+Google Nexus 7 |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10102
|
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all. We love to jump because WE LOVE TO FLY!" |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10102
|
Quote:
Anche FF ha una protezione equivalente? Ciao!
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all. We love to jump because WE LOVE TO FLY!" |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
|
MS ha promesso di rilasciare un Windows Update straordinario entro stasera mercoledì 17 dicembre 2008 (7-8 giorni dalla falla, un buon tempo di risposta).
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Roma
Messaggi: 10102
|
__________________
"Most people think that skydivers like to jump because we love the adrenaline rush.
That's not at all. We love to jump because WE LOVE TO FLY!" |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
una cosa: se io dopo un update di windows messo decido de non riavviare ma magari di spegnere direttamente funzionerebbe in modo corretto?
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Sep 2007
Messaggi: 2830
|
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
speriamo bene -.-
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
nel sito microsoft l'update è arrivato, su windows update almeno da me non ancora -.- e dire che ho fretta -.- (devo uscire tra poco)
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Oct 1999
Città: Tivoli (RM)
Messaggi: 18335
|
IMPORTANTE..
..È appena uscita la patch per la sicurezza di IE7,la KB960714 scaricabile via windows update.
Ovviamente consiglio di eseguirla.
__________________
Mi chiamo Silvio,molto piacere. Il mio sito...La mia configurazione e i miei test su windows 8 I ♥ my Galaxy NoteIII 7505 NEO (JB 4.3).......vendo varie |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
sìsì me n'ero accorto poco fa. messa subito insieme anche ad un hot-fix preso dal solito sito.
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 12861
|
Per quanto riguarda il DEP è possible attivarlo su tutte le applicazioni (anche se questo può causare qualche problema con alcune di esse).
Cliccate col destro su Computer, Proprietà, sulla sinistra andate a Impostazioni Avanzate, date consenso, scheda Avanzate, nel riquadro Prestazioni cliccate su Impostazioni, dopodiché nell'ultima tab (che in inglese è Data Execution Prevention) selezionate la seconda voce, "attiva DEP per tutte le applicazioni eccetto quelle specificate nella lista". Per la modalità protetta si potrebbe impostare anche sull'eseguibile di firefox ma la cosa è un po' rognosetta, ancora meglio invece far girare Firefox con altre credenziali, diverse da quelle dell'utente che usate di default. Quote:
DEP utilizza una funzionalità del processore chiamata No-Execute che consente di marcare come non eseguibile una certa porzione di memoria in cui sono presenti dati comuni. Tale funzione non è presente in processori vecchi (non mi ricordo di quanto ma se non erro dagli Athlon 64 in poi ce l'hanno tutti). La modalità protetta invece sfrutta gli Integrity Levels di Vista per non consentire ad un eseguibile di effettuare modifiche a zone con Integrity Level maggiore. Esempio: IE gira in Low integrity mode, questo fa sì che tutte le directory e i files utente siano protetti da scrittura poiché di default gli user girano a Medium integrity level. Attenzione però: ciò non impedisce ad IE (ed in generale ad un processo low integrity) di leggere dati dalle cartelle dell'utente corrente (cioè di leggere informazioni da processi che girano ad integrity levels superiori). Ultima modifica di WarDuck : 17-12-2008 alle 19:21. |
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
|
Assolutamente no. DEP è Data Execution Prevention e... in breve serve a proteggere da classici exploit che causano buffer overflow e che grazie a questo tipo di errore eseguono poi codice da aree di memoria che non dovrebbero...
La Modalità protetta invece è un complesso meccanismo che sfrutta una novità di Vista: gli Integrity Levels (IL) per ridurre i privilegi. In questo modo anche eventuali esecuzioni di codice malware (ad es. anche un eventuale virus che tramite trucchi HTML/JS/Java/Plugin venisse scaricato e eseguito) comunque lavorerrebbero con gli stessi bassi diritti di IE7 e perciò non potrebbero scrivere/modificare nulla di importante (es. registry, scrivere in C:\Windows etc.) né tanto meno lanciare ad esempio installazioni di nascosto che fallirebbero. Ciò automaticamente gli taglia le gambe e rende la navigazione decisamente più sicura, in ogni caso. È come il principio di sicurezza che sta dietro all'usare un computer con bassi privilegi di amministratore invece che usarlo costantemente come Admin affidandosi solo da un buon AV di guardia. Per questo io mi sento più protetto che da FFox che vanta tempi di update forse più veloci di IE7, ma che si comporta solo come un buon AV: riconosce ed evita più attacchi ma se becca qualcosa di nuovo che non conosce sono guai, anche su Vista.
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15557
|
Quote:
In alternativa, io consiglio, se il DEP non si riesce/può usare di utilizzare Comodo Memory Firewall (free). PS Credo che esista anche un DEP software, per chi non ha una CPU nuova che preveda in HW simili controlli cmq.
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:34.










ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. 









